Seçim Rehberi · Ağ ve Wi-Fi
IPv6 Geçişi: Dual Stack, IPv6-Only ve NAT64 Seçimi
Dual stack aynı ortamda IPv4 ve IPv6 işletir; IPv6-only istemciler IPv4 hedeflere çeviri üzerinden erişebilir. Karar sadece adres sayısı değildir. DNS, uygulamanın literal IP kullanımı,…
Teknik gözden geçirme:
Mimari ve çalışma modeli
Dual stack aynı ortamda IPv4 ve IPv6 işletir; IPv6-only istemciler IPv4 hedeflere çeviri üzerinden erişebilir. Karar sadece adres sayısı değildir. DNS, uygulamanın literal IP kullanımı, firewall görünürlüğü ve işletim ekibinin iki protokolü izlemesi belirleyicidir.
IPv6’da NAT olmaması erişimin açık olması demek değildir; stateful güvenlik politikası gerekir. Komşu keşfi, Router Advertisement, DHCPv6 ve DNS dağıtımını cihaz işletim sistemine göre test edin. IPv4 kural setinin IPv6’ya otomatik uygulandığını varsaymayın.
- 1Uygulama envanteri
- 2Adres ve DNS planı
- 3Pilot erişim/güvenlik
- 4Geçiş ve izleme
Tasarım parametreleri
- Uygulama uyumu
- İsimle ve literal adresle bağlantıyı ayrı test edin; NAT64/DNS64 her eski uygulamayı düzeltmez.
- Adres planı
- ISP delegasyonu, lokasyon prefixleri ve ağ başına /64 tasarımını büyüme ve yeniden numaralandırmayla değerlendirin.
- Güvenlik görünürlüğü
- IPv6 ACL, DNS ve oturum kayıtlarının merkezi platforma gelmesini doğrulayın.
Platformlardaki uygulama karşılıkları
Servis adları teknik karşılıklardır. Kapsam, varsayılanlar, bölge kullanılabilirliği ve işletim koşulları farklıdır; birebir aynı garanti anlamına gelmez.
| Model | Uygun durum | İşletim yükü |
|---|---|---|
| Dual stack | Eski ve yeni uygulamalar birlikte | İki adres ailesi ve politika |
| IPv6-only + NAT64 | Yönetilen ve doğrulanmış istemciler | DNS64/çeviri ve uygulama testi |
| Kademeli IPv6 | Sınırlı ilk pilot | Geçici iki ortam koordinasyonu |
Hesap ve uygulama örneği
Üç lokasyonda önce tek kullanıcı VLAN’ı ve iki uygulamayla dual-stack pilotu yapın. AAAA sorgusu, IPv6 yol hatası, IPv4 geri düşüş ve yetkisiz IPv6 erişimini ayrı ölçün. Kritik eski uygulama literal IPv4 kullanıyorsa onu çeviriye zorlamadan istisna planı hazırlayın.
Hata teşhisi
| Belirti | Olası neden / ayrım | Doğrulama |
|---|---|---|
| Bazı siteler gecikmeli açılıyor | Bozuk IPv6 yolu ve gecikmeli geri düşüş. | A/AAAA cevapları ile iki adres ailesindeki süreyi karşılaştırın. |
| IPv4 engelli, IPv6 erişiliyor | Eksik IPv6 güvenlik politikası. | İki protokolde aynı negatif erişim testini yapın. |
Kabul ve doğrulama kontrolleri
- Adres tahsisini doğrulayın.
- RA/DHCPv6 davranışını test edin.
- AAAA kayıtlarını pilotta doğrulayın.
- İki ailede firewall politikasını sınayın.
- Literal IPv4 uygulamalarını ayırın.
- Geri dönüş ve izlemeyi belgeleyin.
İlgili kavramlar
Katman 2 ve Katman 3 sınırları
VLAN ayrı bir yayın alanı oluşturur; VLANlar arası iletişimi yönlendirme ve erişim politikası belirler. Bir trunk üzerindeki VLAN listesi, access port ataması ve gateway konumu birlikte incelenmelidir. Ağ çiziminde yalnız kablo bağlantısını değil, paketlerin nerede yönlendirildiğini ve nerede filtrelendiğini gösterin. Aynı switchte bulunmak aynı yetkiye sahip olmayı gerektirmez. Bir erişimin çalışmaması halinde önce doğru VLAN ve adresi, ardından gateway, route ve politika eşleşmesini doğrulayın.
DNS önbelleği ve bağımlılık
DNS cevabı yalnız kaydın authoritative sunucudaki değerine bağlı değildir; istemci ve recursive resolver önbellekleri de sonucu etkiler. TTL değişikliği daha önce önbelleğe alınmış yanıtların ömrünü geriye dönük kısaltmaz. A/AAAA, CNAME, MX ve TXT kayıtları farklı işlevlere sahiptir. İç ve dış görünümü ayrı test edin; split DNS nedeniyle cevapların farklı olması tasarlanmış olabilir. Arıza araştırmasında kullanılan resolver, yanıt türü, TTL ve sorgu zamanını kaydedin. IP ile erişimin çalışması tek başına DNS yapılandırmasının doğru olduğunu göstermez.
IT/OT güvenlik bölgeleri
Bölge, benzer güvenlik ve işletim gereksinimlerini paylaşan varlık grubudur; bölgeler arasındaki iletişim kontrollü geçitlerden geçmelidir. OT cihazının erişilebilir olması, tarama veya güncelleme için güvenli olduğunu göstermez. Kontrol gecikmesi, emniyet, üretici desteği ve bakım penceresi kararları değiştirir. PLC ve SCADA iletişimini mevcut üretim akışından gözlemleyin; IT tarafındaki politikayı olduğu gibi aktarmayın. Uzaktan destek erişimine kimlik, süre, onay ve kayıt koşulları tanımlayın. Aktif test ve geçişleri üretim sorumlusuyla koordine edin.
Güven sınırı ve hata alanı
Güven sınırı, aynı erişim kararlarını paylaşan bileşenleri ayırır; hata alanı ise tek bir olayın birlikte etkileyebileceği kaynakları tanımlar. İki VLAN kullanmak, aralarında serbest yönlendirme varsa güçlü bir güven sınırı kurmaz. İki yedek aynı yönetici hesabıyla silinebiliyorsa da farklı klasörlerde bulunmaları ayrı hata alanı sağlamaz. Tasarımda fiziksel yer, kimlik sağlayıcı, yönetim hesabı, ağ yolu ve enerji kaynağını ayrı ayrı değerlendirin. Bir bileşen kaybedildiğinde hangi erişimlerin ve kurtarma seçeneklerinin ayakta kalacağını sınayın.
Bağımlılık ve geri açılış sırası
Bir hizmet çoğu zaman kimlik, DNS, zaman, ağ, veritabanı ve lisans servislerine bağlıdır. Bağımlılıkları yalnız cihaz listesi olarak değil, hangi hizmetin hangi koşulla çalışabildiğini gösteren bir grafik olarak kaydedin. Geri açılış sırası buna göre belirlenir; bazı döngüsel bağımlılıklar özel acil erişim gerektirir. Çalışan altyapı bileşenleri ile işin yeniden başlayabildiği anı ayırın. Her bağımlılığa sorumlu, doğrulama yöntemi ve alternatif erişim yolu atayın. Uçtan uca testte bir bileşeni bilerek erişilemez hale getirerek varsayımları sınayın.
Yüksek erişilebilirlik ile kurtarma ayrımı
Yüksek erişilebilirlik, belirli arızalarda hizmetin kısa kesintiyle sürmesini hedefler; yedekleme, kaybolan veya bozulan veriyi önceki bir noktadan geri getirir. Bir küme yanlış silinen kaydı diğer düğüme de aktarabilir. Bu nedenle HA ve backup birbirinin yerine geçmez. Hizmetin DNS, kimlik, ağ, depolama ve enerji bağımlılıklarını birlikte düşünün. Başarılı düğüm geçişi tek başına yeterli değildir: kullanıcı oturumunun, uygulama yazmasının ve dış entegrasyonların geçiş sonrası davranışı da ölçülmelidir.
Birincil teknik dokümantasyon
Doz Teknoloji teknik ekibi tarafından aşağıdaki birincil kaynaklar temel alınarak hazırlanmıştır. Hesaplar ve laboratuvar senaryoları varsayımlarını belirtir; uygulamadan önce kullanılan ürün sürümünü doğrulayın.